Bagaimana kita melindungi diri kita sendiri Windows Ransomware PC dengan menonaktifkan SMBv1

Sebagaimana dibahas dan diketahui dengan sangat jelas, virus ransomware WannaCry si Petya tidak bisa menyebabkan kerusakan seperti skala besar jika mereka tidak menggunakan layanan Windows, dibiarkan diaktifkan secara default Microsoft untuk setidaknya alasan aneh.

SMBv1 adalah layanan yang dieksploitasi dan dapat menembus jutaan komputer Windows PC dari seluruh dunia. Apapun itu Windows 10, Windows 8 atau Windows 7, SMBv1 harus segera dinonaktifkan.

Sebelum masuk ke tutorial, mari kita lihat apa berarti SMBv1 ini.

SMBv1 adalah protokol lama Server Message Block digunakan oleh Windows untuk berbagi file di jaringan lokal. Kemudian protokol ini digantikan oleh dua versi. SMBv2 si SMBv3. Yang terakhir ini bisa tetap aktif di sistem. Mereka aman dan tidak bisa dimanfaatkan.
Dari Microsoft, protokol SMBv1 tetap aktif pada sistem operasi karena alasan sederhana bahwa mereka adalah serangkaian aplikasi lama menggunakan protokol ini, mereka sedang diperbarui SMBv2 si SMBv3. Anehnya alasan untuk meninggalkan sesuatu seperti itu dalam pikiran mengetahui sebelumnya serangan cyber sebagai protokol ini merupakan risiko utama.

Cara menonaktifkan SMBv1 pada Windows 8 dan Windows 10

dimulai dengan Windows Pembaruan Musim Gugur Pencipta 10 (pembaruan besar yang diharapkan pada 2017 September) Microsoft akan dinonaktifkan secara default SMBv1. Kami tidak tahu mengapa begitu banyak kerusakan diperlukan sebelum Microsoft membuat keputusan ini, tetapi ini adalah diskusi lain. Hingga saat itu, SMBv1 dapat dinonaktifkan dengan sangat mudah kontrol PanelprogramMengubah Windows fitur hidup atau mati. Anda tidak perlu diusir di komputer untuk melakukan ini.

- Terbuka kontrol Panel dan klik "program".

- dalam daftar layanan, aplikasi, dan protokol Windows, kami mengidentifikasi dan menghapus centang “Dukungan Berbagi File SMB 1.0 / CIFS"

Klik "OK", lalu dikembalikan setelah penonaktifan berhasil.

untuk Windows 7, menonaktifkan SMBv1 sedikit lebih rumit dan membutuhkan sedikit perhatian. Anda perlu mengedit catatan Windows (Windows Registry) untuk menonaktifkan protokol.

Cara menonaktifkan SMBv1 pada Windows 7

- buka Registry Editor dari pencarian → Strat "regedit".

- Di Peninjau Suntingan Registri kami menggunakan bilah kiri untuk menavigasi ke:

 HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ LanmanServer \ Parameters

Langkah selanjutnya adalah membuat yang baru subkey di bawah "Parameter". Klik kanan pada "parameter"→ BaruDWORD (32-bit) Value.

Nama nilai baru akan menjadi "SMB1" dengan "0", yang berarti dinonaktifkan.

Yang harus Anda lakukan sekarang adalah mematikannya registry Editor dan restart sistem operasi. Setelah restart, protokol SMBv1 akan dinonaktifkan.

Sebagai klarifikasi, SMBv1 tidak secara langsung bertanggung jawab atas infeksi ransomware WannaCry si Petya. Melalui protokol ini, hanya diperbolehkan menyebarkan virus ke jaringan lokal, menginfeksi jutaan komputer di seluruh dunia.

Pastikan untuk menggunakan perangkat lunak virus up to date, untuk membuat backup permanen (cadangan) dari file-file penting dan terakhir namun tidak sedikit, hati-hati apa tombol dan link yang Anda klik.

Bagaimana kita melindungi diri kita sendiri Windows Ransomware PC dengan menonaktifkan SMBv1

Tentang Penulis

Stealth

Bergairah tentang segala hal yang berarti gadget dan IT, saya menulis dengan senang hati di stealthsettings.com dari 2006 dan saya senang menemukan hal-hal baru dengan Anda tentang komputer dan macOS, sistem operasi Linux, Windows, iOS dan Android.

Tinggalkan Komentar